Mandiant Expertise & Intelligenceセッション (3)
侵害に強い組織を整えるために今だから考えてみたいレッドチーム演習とは
「うちのサイバーセキュリティ対策は万全!」。そう胸を張って言える組織は残念ながら多いとは言えません。「自信を持ってそう言える」という場合でも、それは「根拠」に基づいていなければ意味がありません。本セッションでは、ますます高度化する脅威に対して、「防御側は適切に準備できているのか」を検証することの重要性を、90%以上の目的達成率を誇るMandiantのレッドチーム演習の例を紐解きながら解説します。
脅威インテリジェンスの視点、実際にレッドチームを実施したお客様の視点、および攻撃者の視点から、「万一に備えて検証しておくことの重要性」を考察。レッドチーム演習の最前線に立つコンサルタントが、実際のプロジェクトの中で目にする組織の脆弱性の傾向や攻撃者のマインドセットなどを共有し、実践的な防御態勢強化のヒントを提示します。